Avast: 23,7% IoT-устройств в России уязвимы для кибератак

Avast: 23,7% IoT-устройств в России уязвимы для кибератак

Avast: 23,7% IoT-устройств в России уязвимы для кибератак

Исследователи Avast выяснили, что 23,7% устройств Интернета вещей в России уязвимы для кибератак, что создает угрозу для безопасности людей и их личных данных. Среди таких устройств — веб-камеры и видеоняни. Два устройства из пяти уязвимы с точки зрения безопасности и могут быть взломаны злоумышленниками с целью шпионить за пользователями и их детьми. 

Более того, 26,9% принтеров также небезопасны. Однако наиболее уязвимыми считаются роутеры — Avast обнаружила, что 69,2% данных устройств в России больше всего подвержены риску кибератак.

Как пишет IKSMEDIA.RU, помощью роутеров киберпреступники могут получить доступ к другим устройствам, подключенным к сети, например, веб-камерам, смарт-телевизорам и «умному» кухонному оборудованию. Таким образом, любое уязвимое устройство может быть использовано для того, чтобы заразить другие устройства, присоединить их к ботнету, контролировать их работу и даже навредить их владельцу. 

Речь идёт об «умном» кухонном оборудовании и других бытовых приборах, которыми киберпреступники могут управлять дистанционно. Также производители смарт-устройств собирают и хранят личные данные пользователей, например, поведенческую информацию, контакты и данные кредитной карты, что в случае кибератаки создаёт дополнительный риск для пользователей.

Поскольку в России 41% веб-камер и видеонянь уязвимы с точки зрения безопасности, киберпреступникам будет легко получить доступ к ним и впоследствии следить за частной жизнью людей и даже вести видеотрансляцию в интернете.

«С помощью сотни тысяч уязвимых устройств по всему миру киберпреступники могут создать ботнет, чтобы атаковать и взламывать серверы и веб-сайты. Такой инцидент произошел прошлой осенью, когда был атакован Dyn, поставщик сетевых сервисов, что заблокировало доступ к основным сайтам, как, например, Amazon, Twitter, и Reddit, — комментирует Алексей Федоров, глава представительства Avast в России и СНГ. — Кроме того, роутеры — это своего рода дверь в домашнюю сеть, и, следовательно, если они не защищены должным образом, хакеры в первую очередь атакуют их. Например, если программное обеспечение устарело или пароль недостаточно надежен».

Для всех, включая киберпреступников, не составит труда проверить в интернете IP-адрес и IP-порты пользователей и определить, какое именно устройство находится на конкретном IP-адресе.  Также, если задействовать минимальные усилия и использовать те или иные ноу-хау, хакеры могут узнать тип устройства (веб-камера, принтер, «умный» чайник, холодильник и пр.), его бренд, модель и версию ПО, на котором оно работает. Затем они могут сравнить полученные данные с общедоступными списками уязвимых устройств, чтобы узнать, какое именно из устройств незащищено.

Минцифры создаст полигон для тестирования систем с ИИ на безопасность

Минцифры планирует создать киберполигон для тестирования систем с искусственным интеллектом (ИИ) на безопасность. В первую очередь речь идёт о решениях, предназначенных для применения на объектах критической инфраструктуры, а также о системах с функцией принятия решений.

О том, что министерство ведёт работу над созданием такого полигона, сообщил РБК со ссылкой на несколько источников.

Площадка будет использоваться для тестирования ИИ-систем, которые в дальнейшем должны пройти сертификацию ФСТЭК и ФСБ России. Это предусмотрено правительственным законопроектом «О применении систем искусственного интеллекта органами, входящими в единую систему публичной власти, и внесении изменений в отдельные законодательные акты».

Документ вводит четыре уровня критичности ИИ-систем:

  • минимальный — влияние на безопасность отсутствует или минимально;
  • ограниченный;
  • высокий — относится к системам, используемым на объектах критической информационной инфраструктуры;
  • критический — системы, способные угрожать жизни и здоровью людей или безопасности государства, а также автономные комплексы, принимающие самостоятельные решения.

Определять уровень критичности будет Национальный центр искусственного интеллекта в сфере госуправления при правительстве. Эта же структура займётся ведением реестра сертифицированных ИИ-систем.

Конкретные требования к сертификации планируется закрепить в отдельных нормативных документах, которые пока находятся в разработке. На текущем этапе единственным обязательным условием является включение программного обеспечения в реестр Минцифры.

По данным «Российской газеты», распространять новые требования на коммерческие ИИ-решения не планируется. При этом в аппарате первого вице-премьера Дмитрия Григоренко пояснили, что ключевая цель законопроекта — снизить риски применения ИИ в сферах с высокой ценой ошибки, включая здравоохранение, судопроизводство, общественную безопасность и образование.

RSS: Новости на портале Anti-Malware.ru